GaiaEx AcademyGaiaEx Academy
Bezpieczeństwo portfela MPC wyjaśnione
ZaawansowanyBlockchain10 min read

Bezpieczeństwo portfela MPC wyjaśnione

Podział klucza na udziały, podpisy progowe, i czemu MPC jest odporny na hacki

Udostępnij posty

Co naprawiają portfele MPC

Klasyczne portfele przechowują cały sekret w jednym miejscu — na papierze, w pamięci flash Trezora, w pamięci przeglądarki. Zgub go lub wyciekaj, i to koniec gry. MPC dzieli materiał tak, że jeden skradziony laptop nie powinien oznaczać opróżnionego adresu, a potem używa interaktywnych protokołów do podpisywania bez ponownego zlepiania klucza w pamięci RAM.

Precyzja ma znaczenie: MPC usuwa koncentrację klucza na jednym urządzeniu — nie zatrzymuje magicznie phishingu, złych RPC czy malware, który podpisuje w twoim imieniu, gdy śpisz.
Distributed key generation (conceptual) Full private scalar never materialized in one RAM image Share A device / user Share B coordinator / cloud Share C backup / HSM Threshold signing e.g. 2-of-3 without rebuilding key
Udziały (shares) są koordynowane, nie są to 'fragmenty hasła' — matematyka obsługuje ich złączenie tylko w momencie podpisu.

Matematyka w jednym oddechu

Podział sekretu Shamira to intuicja z podręcznika: punkty na wielomianie. Rzeczywiste systemy produkcyjne dodają rundy zabezpieczeń przed złośliwymi uczestnikami, sprawdzenia z dowodem zerowej wiedzy (zero-knowledge) oraz odświeżanie, żeby przestarzałe udziały nie gniły. Nie potrzebujesz podręcznika, aby korzystać z portfela — musisz wiedzieć, że rotacja i kworum mają większe znaczenie niż marketingowe hasła.

Czemu atakującym jest trudniej

Kradzież jednego udziału nie powinna dawać niczego użytecznego. Cykle odświeżania oznaczają, że wczorajszy wyciek umiera. Porównaj to z eksportowaniem tekstowego seeda z zainfekowanej maszyny — jedna próba, pełne skompromitowanie.

MPC vs Multisig vs Pojedynczy klucz

Pojedynczy klucz jest prosty i brutalny. Multisig na blockchainie jest przejrzysty i drogi. MPC dogania wygodę pojedynczego klucza, wypiekając politykę kworum w matematyce poza łańcuchem. Wybieraj na podstawie zarządzania, wsparcia łańcucha i tego, czy ufasz implementacji dostawcy MPC.

MPC vs on-chain multisig (what the chain sees) MPC threshold One signature on wire Gas like single-key EOA Off-chain participant changes Protocol math: GG18/20, etc. Contract multisig Multiple sigs inside calldata Higher gas / visible pattern On-chain signer set updates Mature tooling (Safe, …) Neither replaces audits — both can ship buggy policy.
Obserwatorzy na blockchainie często nie mogą odróżnić MPC od zwykłego podpisu EOA — to jest zamierzone.

Scenariusze

Zgubiony telefon: obróć udział urządzenia, jeśli protokół to pozwala. Zaatakowany serwer: unieważnij ten udział, nie całe oszczędności życia użytkownika w jednym zrzucie bazy danych. Insider: kworum powinno oznaczać, że żaden pojedynczy pracownik nie może przenieść środków — jeśli architektura odpowiada tej historii.

GaiaEx

GaiaEx reklamuje konfiguracje w stylu 2-z-3 z urządzeniem użytkownika, usługą i ścieżkami odzyskiwania — traktuj to jako punkt wyjścia do własnej analizy due diligence. Przeczytaj ich stronę bezpieczeństwa, zapytaj, jak działa odświeżanie, i zakładaj, że łańcuch wciąż nie odwróci podpisanej transakcji.